Cauta

Hackerii au FALIMENTAT mai multe IMM-uri: le-au golit conturile rapid!

hacker imm

Aproape 70% dintre IMM-uri spun că au fost atacate cibernetic, iar ransomware-ul este unul dintre cele mai frecvente atacuri online, potrivit unei analize, care mai detaliază 5 lucruri care ar putea ajuta IMM-urile să nu fie următoarea țintă a infractorilor cibernetici.

Cel mai recent exemplu: conturile de criptomonede ale unor IMM-uri au fost golite în timpul unor atacuri informatice, iar pierderile au fost majore.

Au fost atacuri de tip APT

Experții Kaspersky au descoperit o serie de atacuri de tip amenințări persistente avansate (APT), inițiate de BlueNoroff, împotriva companiilor mici și mijlocii din întreagă lume, care au dus la pierderi majore de criptomonede pentru victime. Campania, denumită SnatchCrypto, se adresează diferitelor companii care, prin natură muncii lor, se ocupă de criptomonede și contracte inteligente, DeFi, Blockchain și industria FinTech.

Atacatorii au abuzat subtil de încrederea angajaților care lucrează la companiile vizate, trimițându-le un virus de tip backdoor pe Windows cu funcții de supraveghere, sub masca unui „contract” sau a unui alt document de business. Pentru a goli în cele din urmă portofelul cripto al victimei, atacatorul a dezvoltat resurse extinse și periculoase: infrastructură complexă, exploit-uri, implanturi de malware.

Strategia de înşelăciune BlueNoroff

BlueNoroff pretinde a fi o companie de investiții de capital de risc existența. Cercetătorii Kaspersky au descoperit peste 15 companii, ale căror nume de brand și nume de angajați au fost abuzate în timpul campaniei SnatchCrypto.

Experții Kaspersky cred, de asemenea, că toate companiile reale folosite nu au nimic de-a face cu acest atac sau cu e-mailurile trimise. Sfera start-up-urilor care se ocupă de criptomonede a fost aleasă de infractorii cibernetici dintr-un motiv simplu: asemenea companii primesc frecvent mesaje sau fișiere din surse necunoscute.

Dacă documentul ar fi deschis offline, nu ar prezența niciun pericol – cel mai probabil, ar arată că o copie a unui fel de contract sau a unui alt document inofensiv. Dar dacă computerul este conectat la Internet în momentul deschiderii fișierului, un alt document macro-activat este preluat pe dispozitivul victimei, implementand malware.

Ultimele stiri

  • Ceaiul de Seară: Ritualul Uitat Care Calmează Mintea și Pregătește Corpul Pentru Somn
  • Elevii de la „Sfântul Sava” obțin Marele Premiu la competiția internațională de inginerie spațială și se înscriu în campania „100 de tineri pentru dezvoltarea României”
  • Primul „1 Iunie” la Berceni Arena. Un weekend de poveste, în care vedete vor fi copiii
  • „România nu se construiește doar cu partide și mediul de afaceri”. Sindicaliștii, scrisoare deschisă către Nicușor Dan
  • Anunț de ultimă oră. Boloș: Trei jaloane din PNRR sunt suspendate, momentan/Care e termenul de rezolvare
  • Vești de la meteorologi. Când se opresc ploile/ANM, prognoza pentru patru săptămâni, până pe 30 iunie
  • Discuții pentru formarea noului GUVERN. Nicușor Dan: „Trebuie să fie un acord cât mai complet”
  • Breaking News… în jurul lumii: Atac aerian masiv al Rusiei asupra Ucrainei și apeluri europene pentru sancțiuni împotriva Israelului
  • Nicuşor Dan, după decizia CCR privind declaraţiile de avere: Dacă legea interzice ANI să publice, o să o public pe pagina Preşedinţiei
  • Caricatura Zilei
  • Exit mobile version